全新安全漏洞爆出:用雷射「劫持」智能音箱,大多數麥克風都中招

2021-02-13 DeepTech深科技

不僅網絡攻擊能威脅你的智能音箱,如今雷射照射也能做到。當一道雷射穿過窗戶,照射你屋內的智能音箱,光信號可能就被識別成你的聲音,從而讓黑客用你的帳號網絡購物、控制智能設備,甚至打開你家的車庫門。

 

這份研究由東京電氣通信大學副教授 Takeshi Sugawara 等研究者,於 11 月 4 日發表在網站 lightcommands.com 上。"這帶來了一種全新的漏洞",參與研究的密西根大學副教授 Kevin Fu 表示:"它是如此基本,很難知道有多少產品會受到影響。"就連麥克風上的膠帶、防塵罩都不會影響雷射照射的效果,"大多數麥克風都需要重新設計,才能解決這一問題"。

 

這份研究已經引起科技公司重視。Google 發言人稱,公司正在研究這份論文,以保護它們的用戶。Amazon 也與文章作者取得聯繫,進一步了解這項工作。而 Apple 和 Facebook 尚未對此公開回應。

 

圖 | 通過簡易設備控制 Google Home 打開車庫門(來源:lightcommands.com)

 

2018 年春天,研究者最早發現這種可能性,當時 Takeshi Sugawara 用高功率雷射照射 iPad 的麥克風,發現能從連接的耳機裡聽到聲音。當雷射波動頻率上升到 1000 次/秒,聽到的聲音也變得尖銳。如果研究者以特定頻率改變雷射強度,智能設備便會認為收到了特定頻率的聲音,例如人聲,從而接收指令。

 

在數月研究後,研究者已經能用雷射影響所有接收聲音信號的設備,包括智慧型手機、Amazon Echo、Google Homes、Apple Siri、Facebook Portal 等。

 

圖 | 不同設備的最小啟動雷射功率,以及在 5mW 和 60mW 功率雷射照射下的最大控制距離(來源:Light Commands: Laser-Based Audio Injection Attacks on Voice-Controllable Systems)

 

要實施這樣的攻擊,雷射照射並不用特別精確,甚至用光鋪滿設備表面也可以。在其中一次實驗裡,研究者在相隔 70 米的建築外,攻擊了另一棟建築玻璃窗戶裡的 Google Home。在另一次實驗裡,研究者用長焦距鏡頭聚攏雷射,從而將 5 mW 廉價雷射指示器的攻擊範圍延長到 110 米。

 

圖 | 通過低功率雷射橫跨建築攻擊設備(來源:Light Commands: Laser-Based Audio Injection Attacks on Voice-Controllable Systems)

 

真正恐怖的是,這種攻擊確實能做到"神不知鬼不覺"。儘管智能音箱會發出語音反饋,但攻擊者可以發送指令,將音量調到 0,或乾脆喚醒 Amazon Echo 的"耳語模式"等。攻擊者還能使用紅外線而非可見波段的雷射,讓用戶無法發現設備被照射。

 

至少在目前,論文作者承認,還不知道麥克風為何會將光辨識為聲音。但哈佛大學物理學與電子工程名譽教授 Paul Horowitz 有兩種解釋:其一,雷射脈衝可能加熱了麥克風的隔膜,並引起周圍空氣膨脹,產生壓力被誤以為聲音;其二,也許設備的組件並不完全透明,雷射穿過了麥克風直接打到電子晶片上,從而被辨識為電信號。

 

圖 | MEMS 麥克風結構圖,左圖為 MEMS 麥克風橫斷面,中圖為已拆包的麥克風的隔膜和 ASIC 電路,右圖為 PCB 電路板上的聲學埠(來源:Light Commands: Laser-Based Audio Injection Attacks on Voice-Controllable Systems)

 

所幸,這種攻擊並不總是有效。許多設備如 iPhone 和 iPad,會要求用戶在執行網購等操作前驗證指紋或刷臉,另一些智慧型手機則要求用戶用自己的聲音說出"喚醒詞"。但也有設備如 Google Home 、Amazon Echo 並不總是要求聲音授權。保護它們的最好方式,可能是不要將它們放在他人視線之內。

 

-End-

參考:
https://lightcommands.com/20191104-Light-Commands.pdf
https://www.wired.com/story/lasers-hack-amazon-echo-google-home/
https://arstechnica.com/information-technology/2019/11/researchers-hack-siri-alexa-and-google-home-by-shining-lasers-at-them/

相關焦點

  • OLAMI 智能音箱:新手開發教程
    二、組裝    1.將樹莓派與麥克風陣列版固定在底板上6.將喇叭上的線及杜邦線的另一條與麥克風陣列版連接8.用usb將樹莓派與麥克風陣列版連接四、設置開發者金鑰1.用網線將樹莓派與路由器連接現在金鑰就設置好了,將樹莓派重啟就可以運行了註:本文轉載自chenjambo的博客,原文標題為《olami智能音箱新手向開發教程》。
  • 來自FBI的警告:智能電視或成黑客攻擊目標
    無論哪種情況,也許你應該了解一下關於智能電視的安全漏洞問題。或許你應該了解一下 FBI 關於智能電視的警告。智能電視與普通電視機相比的優勢是它可以上網。隨著網絡視頻流媒體的出現和快速發展,大多數消費者傾向於選擇購買智能電視。然而,就像所有能連接網絡的設備一樣,智能電視也會有安全漏洞,引來黑客的攻擊。
  • 智能視頻雲+智慧音箱:「開口說話」的「千裡眼」
    在疫情防控期間,社區一直都是防控工作的重點區域。
  • 「轟趴神器」:全球最小的共振音箱Mini Trol,粘在桌子上玻璃上就是音箱
    我的方式是用手機連接一個超大的、一直連接交流電源的藍牙音箱,雖說距離稍微有限,但功率還是夠足的。一些更有錢的朋友可能已經升級到Wi-Fi音箱,每個房間擺一個,沒有距離限制,一首歌幾個音箱齊奏,更加震撼。當然,玩Hi-Fi的朋友我就不說了,拉仇恨……不過,只有這些玩法嗎?
  • 智能門鈴:守護您家門口的安全!
    我們每家每戶的大門上都裝有貓眼你是否考慮過以下問題?
  • GSM 劫持簡訊驗證碼盜刷引關注:手機處於 2G 網絡要小心了
    日前,南京江寧警方官微科普了一種新型偽基站詐騙手段——GSM劫持+簡訊嗅探技術,引發網友關注。據了解,GSM劫持+簡訊嗅探技術是近兩年來出現的新型偽基站犯罪手段,使用的方法,是利用GSM 2G網絡的設計缺陷,實現不接觸目標手機,而獲得目標手機所接收到的驗證簡訊。進而利用各大銀行、網站、行動支付APP存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。
  • 大族雷射智能裝備集團引進的第五臺全球頂尖大幅面龍門加工中心開機運行!
    8月31日上午,大族雷射智能裝備集團引進的第五臺全球頂尖大幅面龍門加工中心生產啟動儀式在大族雷射全球生產基地盛大舉行。為提升機加能力,製造出行業領先的雷射智能裝備,大族雷射累計投入超4億元人民幣,用於機加廠建設。
  • 《智慧囚屋》:智能家居密室殺人事件
    2012年Facebook上市,一種全新的電影類型——「電腦屏幕電影」(Computer Screen Movie)開始醞釀;2014年屏幕電影代表作《解除好友》>橫空出世,它全程都在電腦屏幕上講故事,用最極端的方式放大了網際網路世界人與人之間的問題。
  • 【10.26】安全幫每日資訊:白帽黑客攻破 4G 基站,獲取 LTE 通信設備控制權限;金山WPS Office遠程堆溢出漏洞
    參考來源:https://new.qq.com/omn/20201025/20201025A076J500.html10月24日,在GeekPwn 2020 國際安全極客大賽上,騰訊安全玄武實驗室高級研究員李冠成、戴戈演示了一項最新的5G安全研究發現:利用5G通信協議的設計問題,黑客可以「劫持」同一個基站覆蓋下的任意一臺手機的TCP通訊,包括各類簡訊收發、App
  • 宇博Chiara捐款千萬,Gobert卻摸遍麥克風來嘲諷疫情?後被爆出確診肺炎
    在美國時間禮拜一的一場記者會上,NBA明星中鋒Rudy Gobert在受訪時,故意摸遍現場的麥克風,來嘲諷肺炎疫情沒有大家想的那麼嚴重。
  • iOS 驚現大漏洞:無需密碼即可訪問你的 iPhone 照片或消息
    結果女朋友一股腦調出了男朋友少兒不宜的照片和曖昧簡訊。那麼,到底是如何繞過密碼直接高能查看 iPhone 上的照片或消息的呢?● ● ●一、實操教程這個漏洞由 EverythingApplePro 和 iDeviceHelps 發現,這場「慘案」是從 Siri 開始的:1.獲知機主的手機號碼。如何獲得?只要向 Siri 問一句「我是誰?」
  • 第三期G.E.漫道沙龍|「雷射行業應用−智能製造引進未來」活動圓滿舉行
    ·智能製造引領未來」於匯眾科創孵化器路演室順利舉行。在中國製造2025戰略目標的大背景下,製造業的智能化創新已成為時代潮流,與之匹配的先進雷射技術已經成為各個領域不可缺少的重要一環,甚至可以歸結為「無雷射,不智能」。
  • 您買叮咚智能音箱我們就送您一個!
    大家好,我們今天為大家準備了8個迷你全語音報時器,只要您今天在我們平臺購買叮咚智能音箱,無論是199元的、398元的、還是998元,都可以免得領取迷你全語音報時器,本報時器不單賣!本報時器除了一鍵語音報時之外,調時間等都會有語音提示,而且還具備整點報時功能!諮詢訂購電話及微信:18307997665、15179951708、15270058954、何建林、老槍、夢幻!
  • 加拿大銀行揪出大漏洞!
    但是,使用手機銀行的小夥伴都知道,現在,加拿大各大銀行都推出了智慧型手機App, 在手機上拍下支票的照片,用app就可以存支票了。這種存錢方式叫遠程存儲remote deposit capture。等到夫婦倆發現公司帳戶莫名少了很多錢後,才著急忙慌去銀行詢問到底是怎麼回事,銀行才發現這其中的大漏洞。但是又出了棘手問題,銀行要求帳戶一旦出現問題,持卡人必須60天內要通知銀行,可是夫婦發現出了問題時,已經是8個月之後了,但幸運的是,銀行最後還是將損失的錢賠償給了夫婦。。。 手機銀行app真的有這麼大的漏洞麼?
  • IFA 2017:2017年藍牙音箱成為音頻市場主旋律
    按不同品類來看,2017年上半年藍牙音箱線上市場零售額為9.4億元,佔迷你音箱整體線上市場零售額的69%,同比增長55%,遠高於迷你音箱整體市場的增長速度。隨著亞馬遜ECHO(一款智能音箱)在美國市場大獲成功,國內外企業紛紛爭相進入智能音箱市場,搶佔智能家居入口。
  • 央視:兒童手錶有嚴重漏洞 定位孩子路線 & 竊聽對話
    不過漏洞檢測中心烏雲則爆料:淘寶前32位智能手錶有13款存安全漏洞。烏雲漏洞平臺簡述:淘寶前32位有13款手錶存在接口越權漏洞,可導致超百萬兒童被黑客實時監控,獲取兒童的日常行走軌跡,實時環境聲音等。手錶方案商為深圳三基同創科技有限公司,涉及多個淘寶品牌商。
  • 小心:電腦主機上的LED閃爍燈可被劫持洩露敏感數據
    E安全2月24日訊 一項新的研究表明,硬碟驅動器上的閃爍LED燈被劫持後,可用來傳輸編碼數據。
  • 快資訊:蘋果宣布不再為新iPod提供個性化雷射鐫刻服務/中國科學家在雷射誘導下用黑磷量子點試劑清除腫瘤……
    >  根據外媒MacRumors獲得、發送給蘋果授權服務提供商的一份內部備忘錄顯示,自本周開始換新的iPod設備將不再提供個性化的雷射鐫刻服務。  此前如果遇到這樣的情況,客戶可以要求在換新的設備上進行重新雷射鐫刻。鑑於iPod?touch是蘋果產品線中的利基產品,並且所有其他iPod型號都已經停產了多年,因此這種變化不太可能影響大多數客戶。這項更改並不涉及iPad。
  • 俄安全研究員:一種方法可入侵並操縱全球小米智能寵物餵食器
    ,可以入侵並操縱世界各地所有的小米智能寵物餵食器。來自俄羅斯聖彼得堡的安全研究員 Anna Provetova 上周在她的私人 Telegram 頻道上發布了這一信息,她表示自己發現了小米 FurryTail 智能寵物餵食器後臺 API 和固件的漏洞。小米 FurryTail 設備是專門為飼養貓狗而設計的,通常用於主人出門遠行,把寵物單獨留在家裡或公寓的情況。
  • 史上最沙雕的發明:智慧型手機屏幕放大器,忍不住噴飯
    如今是智慧型手機統一世界的時代,人手好幾部智慧型手機,這也刺激了花樣百出的智慧型手機配件。比如手機殼、手機膜、數據線、充電器、充電寶、藍牙耳機、藍牙音箱等等,都是圍繞解決智慧型手機某個不足的功能或許痛點,而製造出來的衍生品。 近日突然有一款被稱為用智慧型手機追劇者福音的產品,突兀地映入眼帘。